【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国]
オラクルのAPサーバ「WebLogic」に深刻な脆弱性――同社は修正パッチを緊急配布

ロシアのセキュリティ調査会社の指摘を受けて急遽対応

(2010年02月08日)

 米国Oracleは、アプリケーション・サーバ「Oracle WebLogic Server」のパッチを緊急公開した。2週間前にロシアのセキュリティ調査会社がWebLogicの脆弱性の詳細を公表したためだ。

ロシアのセキュリティ調査会社、Intevydisのブログ

 この脆弱性はWebLogic付属のユーティリティであるノードマネージャに含まれる。WebLogicがファイアウォールで保護されていても、ハッカーがノードマネージャの管理ポートへのアクセスに成功すると壊滅的な結果になるおそれがあると、Oracleは述べている。

 「この脆弱性が悪用されると、標的にされたWindowsサーバが完全に乗っ取られるかもしれない。ほかのプラットフォーム(UNIX、Linuxなど)上では、攻撃者が、WebLogicサーバ・プロセスと同じ権限で標的サーバにアクセスできてしまう可能性がある」と、Oracleはこの問題に関するブログで述べた。

 Oracleは1月12日に最新のセキュリティ・パッチをリリースしたが、ロシアのIntevydisが1月23日、WebLogicの脆弱性の詳細を公表したことで、同ソフトウェアのパッチを緊急公開せざるをえなくなったと見られる。Intevydisは1月、数十件の脆弱性に関する情報を公表した。サーバやデータベースに含まれる多数の未パッチの脆弱性に注意を喚起する狙いだった。

 Oracleの広報担当者はWebLogicのパッチについてコメントを控えた。Oracleはセキュリティ・アラートのなかで、「この脆弱性の修正プログラムをできるだけ早急に適用することを強くお勧めする」と述べている。この脆弱性はWebLogicのVersions 7以降に影響する。

 IntevydisのCEO、イブジェニー・ルジェロフ(Evgeny Legerov)氏は、「これは非常に重大なバグだ。リモート攻撃によって、認証なしでOSコマンドが実行されるおそれがある」と説明した。

 ルジェロフ氏は、IntevydisがOracleに今回の脆弱性について事前に通報しなかったことを認めた。「われわれはリソースが限られているため、Oracleのために働くことはしない。責任ある開示の手順は踏んでいない」(同氏)

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/11〜03/17



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国